API Key Gestão

Ver como Markdown

API Key endpoints de gestão só aceitam autenticação JWT .

Crie API Key

POST /v1/private/user/api-key/create
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Parâmetros do pedido:

ParâmetroTipoObrigatórioDescrição
labelstringSimAPI Key rótulo, comprimento 1 - 64
permissionsintNãoMáscara de bits de permissões, 1padrão, intervalo 1 - 7
ipWhitelistfio[]NãoIP whitelist, até 20 entradas. Se omitido, a IP de origem é irrestrita

Exemplo de pedido:

curl -X POST https://api.6mm.com/v1/private/user/api-key/create \
-H "Content-Type: application/json" \
-H "Authorization: Bearer YOUR_ACCESS_TOKEN" \
-d '{
"label": "external-service-prod",
"permissions": 3,
"ipWhitelist": ["203.0.113.10"]
}'

Exemplo de resposta:

{
"code": 0,
"message": "success",
"data": {
"apiKey": "fx_xxxxxxxxxxxxxxxxxxxxxxxx",
"apiSecret": "xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
},
"requestId": "req-api-key"
}

apiSecret é devolvido apenas uma vez quando o API Key é criado. Guarde-o imediatamente num sistema de gestão secreto. Não o escrevas em repositórios ou logs do código-fonte.

Cada utilizador pode criar até 30 API Chaves.

Lista API Chaves

GET /v1/private/user/api-key/list
Authorization: Bearer YOUR_ACCESS_TOKEN

Campos de resposta:

CampoTipoDescrição
list[].idstringAPI Key ID
list[].labelstringEditora
list[].apiKeystringIdentificador público API Key
list[].permissionsintMáscara de bits de permissão
list[].ipWhitelistfio[]IP lista branca
list[].statusintEstado: 1 ativado, 0 desativado
list[].lastUsedAtint64Última utilização
list[].createdAtint64Tempo de criação

Atualização API Key

PUT /v1/private/user/api-key/update
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Parâmetros do pedido:

ParâmetroTipoObrigatórioDescrição
idstringSimAPI Key ID
labelstringNãoNova editora
permissionsintNãoNova máscara de permissão
ipWhitelistfio[]NãoLista branca de novos IP
statusintNão1 ativado, 0 desativado

Apagar API Key

POST /v1/private/user/api-key/delete
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Órgão do pedido:

{ "id": "1001" }

Apagar Todas as API Teclas

POST /v1/private/user/api-key/delete-all
Authorization: Bearer YOUR_ACCESS_TOKEN
Content-Type: application/json

Campos de resposta:

CampoTipoDescrição
deletedint64Número de chaves de API eliminadas